崗位1
1.具有滲透測試經(jīng)驗,熟練使用各種滲透測試工具。
2.掌握常見漏洞(例如 反序列化、CSRF、邏輯漏洞等)的原理和修復(fù)方式。
3.具有內(nèi)網(wǎng)攻防演練經(jīng)驗。
4.具有應(yīng)急響應(yīng)能力。
5.具備較強的學(xué)習(xí)能力、溝通能力以及團隊合作意識。
6.現(xiàn)場駐場團隊協(xié)調(diào)管理經(jīng)驗。1.需具有熟練的滲透測試(Web應(yīng)用系統(tǒng)、微信公眾號、小程序、手機******、Android等)相關(guān)工作經(jīng)驗。
1.開展?jié)B透測試、漏洞加固等相關(guān)技術(shù)工作。
2.跟進漏洞臺賬,針對滲透測試發(fā)現(xiàn)的漏洞給出修復(fù)建議,完成漏洞閉環(huán)。
3.開展系統(tǒng)上線前評估等相關(guān)工作。
4.協(xié)助客戶開展內(nèi)協(xié)調(diào)管理工作。
崗位2
1. 負責(zé)運維管理安全設(shè)備(策略持續(xù)優(yōu)化或升級等)及客戶現(xiàn)場安全事件的監(jiān)測和事件處置
2. 負責(zé)滲透測試、漏洞掃描等工作的推進與閉環(huán),深入理解各類漏洞原理,具備漏洞利用能力,針對掃描產(chǎn)生的系統(tǒng)漏洞可以進行分析、整改方案制定
3. 熟練掌握常見攻擊和防御的方法思路,具備攻防演練組織經(jīng)驗、紅藍隊經(jīng)驗,具備護網(wǎng)、重保經(jīng)驗
4. 具備PMP及CISP證書
5. 其它交辦的安全相關(guān)工作
6. 統(tǒng)籌管理現(xiàn)場服務(wù)工程師團隊
7. 具有項目管理經(jīng)驗與能力,能夠協(xié)助項目組交付項目